Linux ETC

iptables를 통해서 ssh로 계속해서 접근시도가 있는 것을 차단 할 수 있다.

 

60초 동안 5번 이상의 새로운 요청이 들어올 경우 차단하게 됩니다.

 

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSHSCAN
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j LOG --log-prefix SSH_SCAN:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --rttl --name SSHSCAN -j DROP

번호 제목 글쓴이 날짜 조회 수
226 리눅스 사용자에게 메시지 보내기 file 호스트웨이 2012.10.04 8026
225 리눅스 whereis 명령어 file 호스트웨이 2012.09.28 1195
224 리눅스 tee명령어를 이용하여 디렉토리 목록 저장 file 호스트웨이 2012.09.28 2552
223 서비스 체크 스크립트 호스트웨이 2012.09.28 1771
222 yum을 이용한 X-Window 설치 호스트웨이 2012.09.27 2247
» iptables를 이용한 ssh 스캐닝 공격 방어 호스트웨이 2012.09.21 1814
220 SFTP 접속 방법 file 호스트웨이 2012.09.21 3269
219 리눅스 tree 명령어 file 호스트웨이 2012.09.21 2148
218 리눅스 APM 소스설치시 Error 및 해결 방법 호스트웨이 2012.09.21 10567
217 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 11246
216 리눅스 File 명령어를 통해 파일의 확장자나 속성알아보기 file 호스트웨이 2012.09.14 16356
215 CentOS yum 빠르게 사용하기 호스트웨이 2012.09.14 11277
214 netstat 명령 옵션-2 호스트웨이 2012.09.13 13746
213 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 11062
212 LVM 명령 요약 호스트웨이 2012.09.06 27423
211 APM, PHP 컴파일 옵션 확인하기 호스트웨이 2012.09.05 17962
210 CentOS 5/6 에 VMware Tools 설치 방법 호스트웨이 2012.08.31 16634
209 리눅스 bc명령어 file 호스트웨이 2012.08.31 13263
208 cron table의 각 필드 설명 호스트웨이 2012.08.31 11749
207 LILO - Warning: /dev/sda not first disk 에러 발생시 호스트웨이 2012.08.24 10559